- 2026-07-16
Palo Alto NetworksのPAN-OSにおける境界外書き込みに関する脆弱性
Palo Alto Networks PAN-OS ソフトウェアの IKEv2 処理におけるバッファオーバーフローの脆弱性により、認証されていないネットワークベースの攻撃者がファイアウォール上で特権を昇格させた任意のコードを実行したり、サー……
Palo Alto Networks PAN-OS ソフトウェアの IKEv2 処理におけるバッファオーバーフローの脆弱性により、認証されていないネットワークベースの攻撃者がファイアウォール上で特権を昇格させた任意のコードを実行したり、サー……
Palo Alto Networks Prisma Browserにおけるローカル権限昇格の脆弱性により、macOSのローカルファイルシステムにアクセスできるローカル認証済み管理者が、デバイス上でroot権限を持って操作を実行できる可能性が……
Eclipse Jettyにおいて、トレーラーを含む最初のHTTP/1.1リクエストが同じ接続上で行われた後の後続リクエストに対して、そのトレーラーが保持されてしまいます。トレーラーを含まない後続のリクエストは、最初のリクエストのトレーラー……
Mattermostのバージョン11.7.x(11.7.2以下)、11.6.x(11.6.4以下)、および10.11.x(10.11.19以下)では、group_constrainedチャネルフラグをグループ同期をサポートするパブリックおよ……
openSIS Classic 9.3には、認証された経路辿りに関する脆弱性が存在します。この脆弱性は、レガシーメッセージングの送信メールの添付ファイルのダウンロード機能にあり、認証済みの攻撃者が細工された経路辿りシーケンスを介してサーバー……
Perlのバージョン5.43.9まででは、65535以上の固定文字列の枝が並列選択としてPerl_study_chunkでトライにコンパイルされると、正規表現のマッチ結果が静かに誤ってしまいます。これらの枝がトライに結合される場合、最初の枝……
悪意のあるタイトルを持つページは、保存されたPDFコンテンツがPDFファイルやFirefox for iOSアプリケーションのサンドボックス内にあるバンドルコンテンツを上書きしてしまう可能性がありました。この脆弱性は、Firefox for……
Eclipse Vert.x バージョン 4.5.29(4.x ブランチ)および 5.1.4(5.x ブランチ)までの DefaultRedirectHandler(vertx-core)は、クロスオリジンの HTTP 30x リダイレクト……
バージョン4.5.29(4.x系)および5.1.4(5.x系)までのEclipse Vert.x Web ClientのWebClientSessionコンポーネントは、Set-CookieレスポンスヘッダーのDomain属性が発信元サーバ……
AnyDeskの画面録画リンクに関するサービス拒否脆弱性があります。この脆弱性により、ローカルの攻撃者がAnyDeskの影響を受けるインストール環境でサービス拒否状態を引き起こすことが可能です。攻撃者はこの脆弱性を悪用するために、まず対象シ……